Warrior Insider: Contrast Security - Geben Sie Entwicklern ein effektives Cybersecurity-Training mit kontextbezogenem Lernen

Veröffentlicht Jul 26, 2021
von Klenda Martinez-Gasbarro
FALLSTUDIE

Warrior Insider: Contrast Security - Geben Sie Entwicklern ein effektives Cybersecurity-Training mit kontextbezogenem Lernen

Veröffentlicht Jul 26, 2021
von Klenda Martinez-Gasbarro
Ressource anzeigen
Ressource anzeigen

Wir haben uns mit Larry Maccherone von Contrast Security zusammengesetzt, dem führenden Anbieter von modernisierter Anwendungssicherheit, der Code-Analyse und Angriffsprävention direkt in Software einbettet. Wir haben darüber gesprochen, wie kontextuelles Lernen erfolgreich funktioniert, um Entwickler in sicherem Coding zu schulen.

Die Entwickler von heute sind zunehmend damit betraut, die Cybersecurity-Verletzungen von morgen zu stoppen. Zwar gibt es Schulungen zu Code-Schwachstellen, aber diese werden oft in wenig ansprechenden Formaten angeboten, die für die tägliche Arbeit der Entwickler nicht relevant sind. Entwickler müssen schnell Code schreiben, um Kundenwünsche zu erfüllen, wodurch Geschäftsziele wie Schulungen zurückgestellt werden. Und wenn dieses Training ohne Kontext und in Form von langen Präsentationen oder Studienhandbüchern angeboten wird, wird es noch entmutigender, was es schwer macht, den Nutzen des zusätzlichen Aufwands zu erkennen. 

Wie können Unternehmen Entwicklern wichtige Sicherheitsschulungen anbieten, ohne ihre täglichen Aufgaben zu unterbrechen oder sie von ihren bevorzugten Tools und Arbeitsabläufen fernzuhalten? 

Die Antwort ist einfach. Durch kontextbezogenes Lernen und die Bereitstellung von Schulungen direkt an den Fingerspitzen der Entwickler. Larry erklärt im folgenden Video, warum dies für Entwickler so leistungsstark ist.


Durch die Integration von Schulungsangeboten zur gleichen Zeit, in der die Entwickler Code-Probleme überprüfen, erhalten sie sofort die Informationen, die für das identifizierte Problem oder die Schwachstelle am relevantesten sind. Da die Schulungen in kleineren und leichter verdaulichen Einheiten durchgeführt werden, ist es zudem wahrscheinlicher, dass die Entwickler die Informationen behalten und die Verwendung von anfälligem Code in Zukunft verhindern. Wie Larry es ausdrückt: "Feedback ist der Schlüssel zum Lernen".

Die Quintessenz ist, dass Entwickler in kürzerer Zeit mehr leisten und sicheren, hochwertigen Code liefern müssen. Durch das Einflechten von Schulungen, die kontextbezogen und spezifisch für die Code-Schwachstelle sind, werden die Arbeitsabläufe und Erfahrungen der Entwickler optimiert und ihre Behaltensquote erhöht. Hören Sie von Larry, wie Sie diese 40 Stunden Training einsparen können!


Secure Code Warrior bietet technische Integrationen, die Ihren Entwicklungs- und Sicherheitsteams kontextbezogenes und hochrelevantes Lernen ermöglichen.

Interessiert an einer Demo? Buchen Sie eine unten. 


Ressource anzeigen
Ressource anzeigen

Autor

Klenda Martinez-Gasbarro

Sie wollen mehr?

Tauchen Sie ein in unsere neuesten Erkenntnisse über sichere Kodierung im Blog.

Unsere umfangreiche Ressourcenbibliothek zielt darauf ab, die menschliche Herangehensweise an eine sichere Weiterbildung im Bereich der Programmierung zu stärken.

Blog ansehen
Sie wollen mehr?

Holen Sie sich die neuesten Forschungsergebnisse zur entwicklergesteuerten Sicherheit

Unsere umfangreiche Ressourcenbibliothek ist voll von hilfreichen Ressourcen, von Whitepapers bis hin zu Webinaren, die Ihnen den Einstieg in die entwicklungsorientierte sichere Programmierung erleichtern. Erforschen Sie sie jetzt.

Ressourcendrehscheibe

Warrior Insider: Contrast Security - Geben Sie Entwicklern ein effektives Cybersecurity-Training mit kontextbezogenem Lernen

Veröffentlicht Jul 26, 2021
Von Klenda Martinez-Gasbarro

Wir haben uns mit Larry Maccherone von Contrast Security zusammengesetzt, dem führenden Anbieter von modernisierter Anwendungssicherheit, der Code-Analyse und Angriffsprävention direkt in Software einbettet. Wir haben darüber gesprochen, wie kontextuelles Lernen erfolgreich funktioniert, um Entwickler in sicherem Coding zu schulen.

Die Entwickler von heute sind zunehmend damit betraut, die Cybersecurity-Verletzungen von morgen zu stoppen. Zwar gibt es Schulungen zu Code-Schwachstellen, aber diese werden oft in wenig ansprechenden Formaten angeboten, die für die tägliche Arbeit der Entwickler nicht relevant sind. Entwickler müssen schnell Code schreiben, um Kundenwünsche zu erfüllen, wodurch Geschäftsziele wie Schulungen zurückgestellt werden. Und wenn dieses Training ohne Kontext und in Form von langen Präsentationen oder Studienhandbüchern angeboten wird, wird es noch entmutigender, was es schwer macht, den Nutzen des zusätzlichen Aufwands zu erkennen. 

Wie können Unternehmen Entwicklern wichtige Sicherheitsschulungen anbieten, ohne ihre täglichen Aufgaben zu unterbrechen oder sie von ihren bevorzugten Tools und Arbeitsabläufen fernzuhalten? 

Die Antwort ist einfach. Durch kontextbezogenes Lernen und die Bereitstellung von Schulungen direkt an den Fingerspitzen der Entwickler. Larry erklärt im folgenden Video, warum dies für Entwickler so leistungsstark ist.


Durch die Integration von Schulungsangeboten zur gleichen Zeit, in der die Entwickler Code-Probleme überprüfen, erhalten sie sofort die Informationen, die für das identifizierte Problem oder die Schwachstelle am relevantesten sind. Da die Schulungen in kleineren und leichter verdaulichen Einheiten durchgeführt werden, ist es zudem wahrscheinlicher, dass die Entwickler die Informationen behalten und die Verwendung von anfälligem Code in Zukunft verhindern. Wie Larry es ausdrückt: "Feedback ist der Schlüssel zum Lernen".

Die Quintessenz ist, dass Entwickler in kürzerer Zeit mehr leisten und sicheren, hochwertigen Code liefern müssen. Durch das Einflechten von Schulungen, die kontextbezogen und spezifisch für die Code-Schwachstelle sind, werden die Arbeitsabläufe und Erfahrungen der Entwickler optimiert und ihre Behaltensquote erhöht. Hören Sie von Larry, wie Sie diese 40 Stunden Training einsparen können!


Secure Code Warrior bietet technische Integrationen, die Ihren Entwicklungs- und Sicherheitsteams kontextbezogenes und hochrelevantes Lernen ermöglichen.

Interessiert an einer Demo? Buchen Sie eine unten. 


Wir bitten Sie um Ihre Erlaubnis, Ihnen Informationen über unsere Produkte und/oder verwandte Themen der sicheren Codierung zuzusenden. Wir werden Ihre persönlichen Daten immer mit äußerster Sorgfalt behandeln und sie niemals zu Marketingzwecken an andere Unternehmen verkaufen.

Senden
Um das Formular abzuschicken, aktivieren Sie bitte "Analytics"-Cookies. Sie können die Cookies wieder deaktivieren, sobald Sie fertig sind.